Plus récents

cloudvulndb is an open project to list all known vulnerabilities and security issues.

History: cloud providers don't issue CVEs for security vulnerabilities, so there's no transparency about issues.

cloudvulndb.org

(CVE-2022-30333) - An attacker is able to create files outside of the target extraction directory when an application or victim user extracts an untrusted RAR archive. If they can write to a known location, they are likely to be able to leverage it in a way leading to the execution of arbitrary commands on the system.

blog.sonarsource.com/zimbra-pr

🇳🇱 Natura Artis Magistra (artis.nl) is doelwit geworden van een cyberaanval met ransomware. Het is nog niet bekend wie er achter deze hack zit. Wel is bekend dat de cybercriminelen een bedrag van 1 miljoen € in cryptovaluta eisen.

artis.nl/nl/ontdek/nieuws/2022

🇨🇦 La SLGA confirme que les pirates ont eu accès à certaines informations personnelles concernant ses employés ( informations bancaires & numéros d'assurance sociale ) et ses partenaires commerciaux. Ainsi que des données sur les permis de vente d'alcool, les permis de vente de cannabis, d'enregistrements de jeux de hasard ou des licences de courses de chevaux.

ici.radio-canada.ca/nouvelle/1

Afficher le fil de discussion

A terme, deux technologies seront utilisées:

  • Diffusion Cellulaire (Cell Broadcast)
  • SMS Géolocalisés (Location-Based SMS)

La fin de l'alerte fera toujours l'objet d'une notification.

Plus d'informations : gouvernement.fr/actualite/fr-a

Afficher le fil de discussion

Événements naturels

  • inondation,
  • tempête,
  • cyclone
  • incendie
  • tsunami
  • éruption volcanique...

Biologiques et chimiques

  • pollution,
  • fuite de gaz,
  • incident nucléaire...

Sanitaires

  • épidémie,
  • pandémie,
  • incident agro-alimentaire...

Technologiques et industriels

  • panne des moyens de télécommunication,
  • accidents graves sur les réseaux routiers,
  • ferroviaires ou aériens,
  • incident industriel...

Évènements graves

  • sécurité publique,
  • acte à caractère terroriste...
Afficher le fil de discussion

Juin 2022

L'envoi de notifications d'alerte d'ici s'effectueront dans le cadre d'exercices de Sécurité Civile / Sécurité Publique.

Si vous vous trouvez dans l'une des zones déterminées par le scénario des exercices, vous pourriez recevoir sur votre téléphone portable une notification accompagnée d'un signal sonore intrusif spécifique.

Ces exercices constituent l'une des dernières étapes de test avant le déploiement du dispositif sur le territoire national
(France hexagonale & outre-mer).

Afficher le fil de discussion

🇫🇷 FR-ALERT

Le dispositif opérationnel FR-ALERT compléte le Système d'Alerte et d'Informations des Populations.

🛠 DFSCoerce : PoC for MS-DFSNM coerce authentication using NetrDfsRemoveStdRoot() method

github.com/Wh04m1001/DFSCoerce

🇮🇳 The Google My Business account of the five-star hotel in Kochi Hotel Crowne Plaza was hacked. Hackers replaced the telephone number given in the account ; make a fake website of the hotel ; linked the business account.

The hotel authorities were alerted by the customers who lost money.

newindianexpress.com/cities/ko

🇺🇬 Data breach on the Uganda Securities Exchange (use.or.ug).

Unauthorised persons were for weeks, or even months, able to access full names of investors, emails, phone numbers, passwords, usernames, plaintext credentials and access tokens, addresses, details of foreign persons and companies, bank details such as account and ID numbers of users.

monitor.co.ug/uganda/business/

🇮🇳 An indian government website (pmkisan.gov.in) was exposing the Aadhaar numbers of India's farmers, potentially amounting to hundreds of millions of people.

techcrunch.com/2022/06/13/aadh

Plus anciens